研究人员发现,在OxygenOS 16的OnePlus 15设备上,一个普通APK无需任何特殊权限,仅通过音频调试服务和供应商HAL两个漏洞的组合即可获取root权限(uid 0及完整Linux能力)。OnePlus已确认该漏洞影响至少151款设备(含OPPO品牌),修复已推送至16.0.10.500(EX01)版本,仍有18款设备待补丁。
背景
Android的SELinux沙箱将普通应用限制在untrusted_app域中,但供应商HAL漏洞和调试接口可能绕过此隔离。这是Android生态系统中反复出现的高危漏洞类别,尤其在带有自定义供应商分区的设备上更为常见。
- 来源
- Lobsters
- 发布时间
- 2026年9月30日 01:25
- 评分
- 9.0 / 10